Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

Warning!  자유 게시판에서 질문을 하시면 바로 강퇴 됩니다.
분류 :
일반
조회 수 : 1253
추천 수 : 1
등록일 : 2015.12.09 07:26:28
글 수 21,854
URL 링크 :

일본에서 빠르게 번지고 있는 신형 랜섬웨어

 

일본발
소식으로 토요일부터 급속하게 퍼지기 시작했다고 합니다.


현재
감지가 되는 백신은 카스퍼스키가 유일하며(2015/12/6/ 오전4시시점) 현시점에서 대처방법으로는 
특별히 없는 것으로
파악됩니다.


 


웹브라우져의
코드실행 방지차원에서 보안성 높이시고 최대한 UAC 설정 필수 권장합니다. 


밑의
확장자를 보시면 아시겠지만 상당히 악질적으로, 피해가 큰 저작물 등을 노리고 있습니다. 


SQL
DB파일, 파이썬 소스, css 웹소스 등 프로그램 소스코드 등도 포함되어 있으니 주의하시기 바랍니다.


 


 


vvv랜섬웨어의 특징


 


1.
감염루트 : 웹페이지를 보는 것만으로도 감염(이번 건의 경우 광고가 원인)


 


2.
감염시 카스퍼스키 이외 검출가능 백신 없음(토요일 오전4시 시점)


 


3.
웹페이지를 보고있을 때, 임의의 코드가 실행가능한 여러 웹어플리케이션 등으로 감염시도(플래시, 자바 등)


 


4.
감염 후 피해가 상당히 크고 전파속도가 상당히 빠름.


 -
감염 후 1-2분 사이에 드라이브 전체 파일 중 밑의 확인된 확장자를 vvv로 바꾸며 암호화


 -
접속된 외장하드, 공유폴더도 감염


 -
엄청난 감염속도


 


5. 윈도우 복원포인트 강제삭제




6.
BitDefender가 백신배포중이긴 한데, 속도중시형으로 만들어진 터라 검증 불충분인 상황


 


7.
지금까지의 바이러스와 멜웨어 등과는 동작원리가 틀리며, 일반적인 바이러스지식으로서는 대응불가


 


 


감염되는 순서.


 


1.
웹페이지 관람.


 


2.
웹페이지에 포함된 광고를 통해 감염


 


3.
자바, 플래시 등을 통해 임의의 코드가 실행


 


4.
감염 후 1-2분내 확장자 vvv변환 / 암호화


 


5.
외장하드, 외장스토리지, 네트워크내 공유폴더도 감염


 


 


암호화대상
확장자


sql,
.mp4, .7uit, .rar, .m4a, .wma, .avi, .wmv, .csv, .d3dbsp,


.ritssluiting,
.zij, .som, .iBank, .t13, .t12, .QDF, .gdb, .belasting,


.pkpass,
.BC6, .BC7, .BKP, .Qin, .BKF, .sidn, .Kidd, .mddata, .ITL,


.itdb,
.icxs, .hvpl, .hplg, .hkdb, .mdbackup, .syncdb, .Gho, .ge-val,


.svg,
.kaart, .wmo, .itm, .sb, .fos, .mov, .VDF, .ztmp, .zus, .sid,


.NCF,
.menu, .lay-out, .DMP, .bobbel, .esm, .vcf, .VTF, .dazip, .FPK,


.MLX,
.kf, .IWD, .LSC, .tor, .psk, .rand, .w3x, .fsh, .ntl, .arch00,


.lvl,
.SNX, .cfr, .ff, .vpp_pc, .LRF, .m2, .mcmeta, .vfs0, .mpqge,


.KDB,
.db0, .dba, .rofl, .hkx, .bar, .kve, .de, .mensen, .litemod,


.aanwinst,
.smeden, .LTX, .bsa, .apk, .RE4, .weken, .lbf, .slm, .bik,


.EPK,
.rgss3a, .vervolgens, .groot, portemonnee, .wotreplay, .xxx,


.desc,
.py, .m3u, .flv, .js, .css, .rb, .png, .jpeg, .txt, .p7c, .p7b,


.p12,
.pfx, .pem, .crt, .hemel, .de, .X3F, .SRW, .PEF, .ptx, .r3d,


.RW2,
.RWL, .rauw, .raf, .orf, .nrw, .mrwref, .mef, .erf, .KDC, .dcr,


.CR2,
.CRW, .bay, .SR2, .SRF, .ARW, .3fr, .DNG, .JPE, .jpg, .cdr,


.indd,
.aan, .eps, .pdf, .pdd, .psd, .dbf, .mdf, .wb2, .rtf, .WPD,


.DXG,
.xf, .dwg, .pst, .accdb, .CIS, .PPTM, .pptx, .ppt, .XLK, .XLSB,


.xlsm,
.xlsx, .xls, .wps, .docm, .docx, .doc,.odb, .Ep, .odm,


.Reageer,
.paragraaf, .odt


 


 


1차
출저: http://2cpu.co.kr/bbs/login.php?wr_id=398065&url=%2Fbbs%2Fboard.php%3Fbo_table%3Dfreeboard_2011%26wr_id%3D398065
(가입필요)


2차
출저: http://www.coolenjoy.net/bbs/cboard.php?id=38&no=27755&select_arrange=reg_date&desc=desc&cat=0&ga=


(위험사이트
목록 게시되어있음)


3차
출저:
http://bbs2.ruliweb.daum.net/gaia/do/ruliweb/default/pc/27/read?articleId=1926435&bbsId=G003&itemId=7&pageIndex=1

 

이전글 다음글

영원한

2016.07.02
12:38:03
잘 봤습니다. 행복하세요^^
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 불편 ※ 박제 (댓글도배) 리스트 ※ (Updated 2019-08-21) [14] file 은소라 2019-08-13 2512
공지 정보 오에스 매니아 [ OSManias ] 게시판 및 댓글 이용 안내 [ V : 3.0 ] UzinSG 2019-04-30 3135
공지 정보 오에스 매니아 [ OSManias ] 게시판 이용 안내 [ V : 3.0 ] UzinSG 2019-04-30 2409
21698 일반 <12월 8일> -이미 받은 축복에 대해 늘 감사하라. [2] 달림이 2015-12-08 1030
21697 일일유머1208 -협상 [5] 달림이 2015-12-08 1038
21696 조카 동심파괴 [4] file SMILE 2015-12-08 991
21695 정보 펌- [고발뉴스 브리핑] 12.8 신문을 통해 알게 된 이야기들 -류호... [2] SMILE 2015-12-08 1807
21694 일반 펌 - [오늘의 운세] 12월 8일 화요일(음력 10월 27일 戊午) [3] SMILE 2015-12-08 1183
21693 정보 랜섬웨어 대피소 - 펌글 및 테스트 [7] file 관리자 2015-12-08 1998
21692 일반 가입합니다 [2] gold47 2015-12-08 942
21691 일반 재가입했습니다. [1] 김광덕 2015-12-08 770
21690 일반 재가입했습니다 [1] desireall 2015-12-08 782
21689 맥심커피ㅋㅋ [3] 력셔리 2015-12-08 835
21688 신랑감 구하기가 어렵다는 우크라이나 처자들 [3] 력셔리 2015-12-08 913
21687 말이 안나오는 황홀한 예술 작품 [5] 력셔리 2015-12-08 950
21686 첫키스를 빼앗긴 냥이 [2] 력셔리 2015-12-08 753
21685 어느 소개팅에서 생긴일 [5] 력셔리 2015-12-08 954
21684 장난전화? (퍼옴) [4] 력셔리 2015-12-08 926
21683 은행에서 [6] 력셔리 2015-12-08 1024
21682 좀 더 개기지 [4] 력셔리 2015-12-08 948
21681 2000년판 성냥팔이 소녀 [5] 력셔리 2015-12-08 1020
21680 사랑 달달하구만 [4] file 할마시근육 2015-12-08 974
21679 위험하다그 [6] file 할마시근육 2015-12-08 1007
21678 일반 Speedtest.net up>>down [2] 달림이 2015-12-08 846
21677 정보 Windows 10 서비스 옵션 [5] 달림이 2015-12-08 1334
21676 일반 요즘 겨울 날씨 [3] Op 2015-12-08 934
» 일반 ★★★★★ 일본쪽 사이트에 자주 가시는분들 주의 하시기 바랍니다 [1] 초원의빛 2015-12-09 1253
21674 일일유머1209 -어떤 장례식 [3] 달림이 2015-12-09 1213
21673 일반 펌 - [오늘의 운세] 12월9일(음 10월28일) 일진: 기미(己未) [1] SMILE 2015-12-09 1249
21672 정보 펌- [고발뉴스 브리핑] 12.9일 신문을 통해 알게 된 이야기들 -류... [3] SMILE 2015-12-09 1449
21671 정보 딸키우는 입장에서 정말 화납니다. .. -_-^ - [기사 모바일 게... [2] SMILE 2015-12-09 1173
21670 일반 <12월 9일> -생각을 정리하고 목표들을 확인하라. [2] 달림이 2015-12-09 905
21669 일반 종교단체 세금 부과에 대해서 개인적인 생각 [4] 대표세균 2015-12-09 1487
21668 여행갈 때 [7] 봄호수 2015-12-09 1159
21667 정보 [꿀팁]디자인 소스 무료사이트 입니다~! [11] 알탱이 2015-12-09 1717
21666 여동생 다이어트 방해하기 [4] file 할마시근육 2015-12-09 1285
21665 비냉반 물냉반 [11] file 할마시근육 2015-12-09 1278
21664 남자가 여자한테 전화할때 명심할점 [4] 력셔리 2015-12-09 1829
21663 초간단 ㄱ ㅐ그 [3] 력셔리 2015-12-09 1184
21662 (유머)넌센스 [3] 력셔리 2015-12-09 819
21661 착각 [3] 력셔리 2015-12-09 876
21660 이런 죽일놈.... [3] 력셔리 2015-12-09 1048
21659 건망증.... [4] 력셔리 2015-12-09 972
21658 슬픔 금일자 게시글중 선정적인 부분의 게시자 삭제 관리자 2015-12-09 1145
21657 일반 바이두가.. 속도가 이상함ㅋㅋ [5] 별마 2015-12-09 1488
21656 일반 조립pc 2년, 성능이 낮아졌습니다. [2] 궁금한게많아요 2015-12-10 1155
21655 추천 디데이 일정관리 프로그램 추천부탁드립니다. 검천필 2015-12-10 1336
21654 동영상 과음좀 하구 왔더니~~ [1] 맹이돌 2015-12-10 983
21653 반쪽짜리 바이두 클라우드 종료에 관련해서 [1] 잠곰탱이 2015-12-10 1617
21652 일반 <12월 10일> -항상 긍정적으로 기도하라. [1] 달림이 2015-12-10 1047
21651 일일유머1210 -말하는 개 [2] 달림이 2015-12-10 1093
21650 정보 세계에서 가장 아름다운 호텔 BEST5 [5] 초원의빛 2015-12-10 1148
21649 일반 괜찮은 사이트... [8] 초원의빛 2015-12-10 1564
21648 일반 ○ [오늘의 운세] 12월 10일 목요일(음력 10월 29일 庚申)| 노력중 2015-12-10 1007
21647 일반 어느 시골 청년의 사랑이야기 [4] 노력중 2015-12-10 1390